Безопасники Microsoft рассказали о выявленной ещё в феврале 2024 года кибератаке на иностранные дипмиссии в Москве: члены хак-группы Turla имплементировали в ИТ-системы посольств вредоносное ПО ApolloShadow под видом антивируса от «Лаборатории Касперского».

Отчёт подразделения Microsoft Threat Intelligence гласит: злоумышленники снимали шифрование с устройств жертв, что позволяло им фиксировать историю посещённых сайтов, а также перехватывать учётные данные дипломатов. ИБ-специалисты назвали это первым кейсом, когда атака велась через сети интернет-провайдеров.

В ЛК в свою очередь пояснили, что использование киберпреступниками фирстиля известных брендов — обычная практика, и порекомендовали скачивать необходимые приложения только из официальных источников. При этом, например, власти США в прошлом году официально запретили всем госслужащим использовать продукты «Лаборатории Касперского» по соображениям нацбезопасности, так что в частности американской дипмиссии этот инцидент не должен был коснуться.

4 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами
20.04.2026
Регистрация смартфонов в базе IMEI — обязательно и платно
20.04.2026
Николай Гончаров (Security Vision): «Главный фактор — способность быстро связать разрозненные сигналы, понять контекст атаки и принять решение по реагированию»
17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных